2 triệu người dùng ONUS bị lộ thông tin xác thực tài khoản

Theo dõi VGT trên

Họ tên, số điện thoại, email và hình ảnh giấy tờ tùy thân của khoảng 2 triệu người dùng nền tảng ONUS bị hacker rao bán trên diễn đàn Raid****.

Ngày 25/12, tài khoản có tên vndcio rao bán cơ sở dữ liệu của nền tảng giao dịch tiền số ONUS (tiền thân là VNDC), bao gồm thông tin xác minh danh tính người dùng (eKYC), hình ảnh, video… trên diễn đàn Raid*****. Theo hacker này, dữ liệu bị chiếm đoạt chứa thông tin cá nhân của khoảng 2 triệu khách hàng ONUS.

“Tôi đã xâm nhập vào máy chủ của họ và kết xuất dữ liệu. Tôi cũng đã xóa các tệp trên máy chủ. Vì vậy, bây giờ ONUS cũng không có thông tin eKYC của người dùng. Cơ sở dữ liệu chứa thông tin của khoảng 2 triệu khách hàng nền tảng ONUS”, vndcio viết.

2 triệu người dùng ONUS bị lộ thông tin xác thực tài khoản - Hình 1

Hacker rao bán dữ liệu của khoảng 2 triệu người dùng nền tảng ONUS.

Video đang HOT

Đính kèm bài đăng là nhiều phần dữ liệu được chủ tài khoản cho biết lấy từ máy chủ của ONUS. Thông tin cá nhân gồm họ tên, địa chỉ email, thời gian hoạt động của một số người dùng cũng bị hacker công khai.

Khi được yêu cầu cung cấp hình ảnh, video eKYC, vndcio đăng tải thêm giấy tờ tùy thân của khoảng 10 khách hàng. Tài khoản đăng bài cho biết 90% dữ liệu thu được đến từ người dùng Việt Nam.

Hacker này còn cung cấp thêm một số đoạn clip ghi lại hình ảnh khuôn mặt người dùng ở các góc khác nhau khi ứng dụng xác minh danh tính. V ndcio không đưa ra giá bán cụ thể của số dữ liệu nêu trên. Người này yêu cầu liên hệ thông qua email bảo mật ProtonMail.

Phản hồi về vấn đề nêu trên, phía ONUS thông báo trên website chính thức rằng nền tảng đã chịu ảnh hưởng từ một cuộc tấn công mạng quy mô lớn.

“Kẻ tấn công đã lợi dụng một lỗ hổng trong một bộ thư viện trên hệ thống của ONUS để xâm nhập vào máy chủ sandbox (chỉ dành cho việc lập trình). Tuy nhiên, do vấn đề về mặt cấu hình, máy chủ sandbox này chứa thông tin khiến cho kẻ xấu có quyền truy cập vào hệ thống lưu trữ dữ liệu của chúng tôi (Amazon S3) và đánh cắp đi một số thông tin quan trọng”, ONUS cho biết.

Theo thông báo, vụ tấn công có nguy cơ làm lộ thông tin cá nhân bao gồm tên, email, số điện thoại, địa chỉ, dữ liệu KYC, mật khẩu mã hóa và lịch sử giao dịch của người dùng ONUS.

Đội ngũ dự án này cũng cho biết đang làm việc cùng các chuyên gia bảo mật để khắc phục sự cố, nâng cao bảo mật. Ngày 25/12, ứng dụng ONUS đã bắt buộc người dùng thay đổi mật khẩu để có thể truy cập ứng dụng.

Trong thời gian gần đây, các công ty Việt Nam liên tục vướng phải các sự cố lộ lọt thông tin. Ngày 19/12, người dùng có tên Seasalt123 đăng tải bài viết có chứa thông tin cá nhân của khoảng 200 người dùng Việt trên diễn đàn Raid****. Seasalt123 cho biết đây là dữ liệu khách hàng được lấy từ Breport.vn, trang web báo cáo lỗi trên sản phẩm điện thoại Bphone của Bkav.

Đại diện Bkav chia sẻ với Zing rằng phần thông tin cá nhân bị lộ là đến từ chương trình thử nghiệm dịch vụ góp ý, báo lỗi sản phẩm Breport.

1,2 triệu tài khoản GoDaddy bị rò rỉ dữ liệu

Trong tiết lộ với Ủy ban Chứng khoán và sàn giao dịch Mỹ (SEC), công ty đăng ký và lưu trữ web GoDaddy cho biết họ đã phát hiện mình trở thành nạn nhân của một vụ tấn công mạng.

Theo Engadget, công ty nói họ đã phát hiện ra một "bên thứ ba trái phép" giành được quyền truy cập vào môi trường lưu trữ Managed WordPress của công ty. Bất kỳ thứ gì liên quan đến 1,2 triệu người dùng dịch vụ đã bị lộ, bao gồm địa chỉ email và số điện thoại khách hàng, cũng như mật khẩu quản trị viên cho cả các trang web WordPress được lưu trữ trên nền tảng, cùng mật khẩu cho sFTP, cơ sở dữ liệu và khóa cá nhân SSL.

1,2 triệu tài khoản GoDaddy bị rò rỉ dữ liệu - Hình 1

GoDaddy lại bị vi phạm dữ liệu làm lộ thông tin 1,2 triệu người dùng

GoDaddy tin rằng vi phạm lần đầu tiên xảy ra vào ngày 6.9.2021 và cuộc điều tra hiện tiếp tục. Giám đốc an ninh thông tin Demetrius Comes của GoDaddy nói công ty đang làm việc với cơ quan thực thi pháp luật và một công ty điều tra CNTT tư nhân. Ngoài ra, ông cho biết công ty đã thiết lập lại các thông tin đăng nhập có liên quan và sẽ làm việc với người dùng để cấp chứng chỉ SSL mới. Cũng theo Comes, công ty đang rút kinh nghiệm từ sự cố này và sẽ thực hiện các bước để ngăn chặn các vụ vi phạm như vậy xảy ra trong tương lai.

Được biết, đây không phải là lần đầu tiên GoDaddy bị vi phạm bảo mật trong những năm gần đây. Vào năm 2018, một lỗi AWS đã làm lộ dữ liệu trên máy chủ GoDaddy và vào năm 2020, 28.000 tài khoản người dùng đã bị một cá nhân không được phép xâm phạm. Cuối năm ngoái, GoDaddy cũng được coi là một phần của vụ hack đánh sập một số trang web trong không gian tiền điện tử.

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Loạt sao từng đòi rời khỏi Mỹ nếu Donald Trump đắc cử tổng thống
21:14:30 08/11/2024
Vai trò đặc biệt của con út Barron trong chiến thắng của ông Trump
20:24:49 08/11/2024
Một nữ NSƯT giàu có: "Tôi không biết ra ATM rút tiền"
18:54:14 08/11/2024
Vợ cực kín tiếng của nam thần Vbiz: Là "con gái rượu" đại gia, chỉ lộ 2 bức ảnh cưới đã gây sốt!
19:12:24 08/11/2024
Ván bài thắng đậm của tỷ phú Elon Musk trong chiến dịch ủng hộ ông Trump
20:08:20 08/11/2024
Giúp việc đến làm ngày đầu tiên, chủ nhà mở camera giám sát lên và chứng kiến hành vi lạ
19:54:55 08/11/2024
Rộ tin ông Trump muốn "đóng băng" xung đột, Nga và Ukraine lên tiếng
17:46:52 08/11/2024
Sống trong căn hộ 9m2, người đàn ông phải nằm chéo mới ngủ được
20:50:10 08/11/2024

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Phim Hàn chưa chiếu đã bị tẩy chay vì coi thường phụ nữ, cảnh 1 nữ giáo viên bị tát gây sốc

Hậu trường phim

22:59:14 08/11/2024
Mới đây, bộ truyện tranh trực tuyến Get Schooled từng thu hút hơn 99 triệu lượt xem khi đăng tải trên Naver đang trở thành tâm điểm của sự chỉ trích.

Nụ hôn đồng tính gây sốc của Mai Davika

Phim châu á

22:56:13 08/11/2024
Mới đây, tập thứ 5 của siêu phẩm cổ trang Nữ Hoàng Ayodhaya (Mae Yuhua) đã chính thức lên sóng và ngay lập tức thu hút sự chú ý đông đảo của khán giả.

Trấn Thành nhắc đàn em: "Chúng ta là nghệ sĩ, không nên chợ búa"

Tv show

22:53:45 08/11/2024
Trấn Thành thấy thế liền can ngăn và nhắc đàn em: Bảo vệ cần đưa hai người này ra ngoài. Chúng ta là nghệ sĩ, không nên chợ búa .

Sao nữ hạng A phát ngôn nông cạn gây phẫn nộ nhắm đến những người bầu cho ông Trump

Sao âu mỹ

22:51:48 08/11/2024
Làn sóng chỉ trích mạnh mẽ đến nỗi Cardi B phải nhanh chóng xóa video. Tuy nhiên, nữ rapper này không hề đưa ra bất kỳ lời xin lỗi nào.

Mối quan hệ giữa Quang Minh và con riêng của bạn gái ra sao?

Sao việt

22:49:03 08/11/2024
Quang Minh có mối quan hệ thân thiết với gia đình của Tăng Khánh Chi. Thậm chí, anh còn thoải mái trêu ghẹo con riêng của bạn gái trong dịp sinh nhật vừa qua.

Ảnh hưởng của ông Trump lớn chưa từng thấy, một nước Mỹ mới đang định hình?

Thế giới

22:15:13 08/11/2024
Chiến thắng bầu cử của Donald Trump không chỉ là một sự kiện chính trị đơn thuần, mà còn là bước ngoặt lớn phản ánh sự thay đổi sâu sắc trong tư tưởng của người dân Mỹ.

Muôn vàn cảm xúc trong teaser poster và trailer 'Nhà gia tiên' từ Huỳnh Lập, Phương Mỹ Chi

Phim việt

21:50:01 08/11/2024
Ngày 6/11, Huỳnh Lập đã chính thức công bố teaser poster của phim điện ảnh Nhà gia tiên, dự kiến khởi chiếu tại các cụm rạp trên toàn quốc vào ngày 21/2/2025.

Lý do bất ngờ khiến bé trai 4 tuổi bị chảy máu cam kéo dài

Sức khỏe

21:31:17 08/11/2024
Bệnh viện Sản Nhi Bắc Giang vừa điều trị cho bé trai (4 tuổi, Yên Dũng, Bắc Giang) với chiếc răng mọc lạc chỗ ở sàn mũi phải. Theo y văn, đây là trường hợp rất hiếm gặp.

Dàn sao Hàn bị phát hiện hút thuốc tại nơi công cộng: GD, Jennie...

Sao châu á

21:30:55 08/11/2024
Nhiều sao Hàn như G-Dragon, Jennie... bị phát hiện hút thuốc tại nơi công cộng, gây ra tranh cãi lớn trên cộng đồng mạng.

Nagelsmann mắc sai lầm khó tin gọi ngôi sao tuyển Latvia vào đội tuyển Đức

Sao thể thao

21:00:59 08/11/2024
HLV trưởng đội tuyển Đức đã gây ra một vài bất ngờ với đội hình mới nhất của mình, đặc biệt là việc ông điền tên một cầu thủ quốc tế của Latvia vào danh sách các ngôi sao mà ông triệu tập

Chị em xa cách gần 40 năm, vỡ òa cảm xúc ngày tìm thấy nhau

Netizen

20:53:46 08/11/2024
Darragh Hannan (39 tuổi) và Ha Jee Won (38 tuổi), vừa có cuộc đoàn tụ đầy xúc động. Họ được sinh ra cách nhau 14 tháng tại Hàn Quốc nhưng lớn lên trong những môi trường hoàn toàn khác nhau.